Skip to main content
QUICK REVIEW

[論文レビュー] A Comparative Study of Homomorphic and Searchable Encryption Schemes for Cloud Computing

B T Prasanna, C. B. Akki|arXiv (Cornell University)|May 13, 2015
Cryptography and Data Security参考文献 23被引用数 9
ひとこと要約

本稿は、クラウドコンピューティング環境における同型暗号(HE)と検索可能暗号(SE)方式の比較分析を提示している。セキュリティ、効率性、機能性の観点から評価されており、HEは強固なセキュリティを提供するが計算に高いオーバーヘッドを伴う一方、SEはキーワードベースの検索において優れたパフォーマンスを発揮する。したがって、効率的なデータ取得を要する実用的クラウドアプリケーションにはSEがより適していることが示された。

ABSTRACT

Cloud computing is a popular distributed network and utility model based technology. Since in cloud the data is outsourced to third parties, the protection of confidentiality and privacy of user data becomes important. Different methods for securing the data in cloud have been proposed by researchers including but not limited to Oblivious RAM, Searchable Encryption, Functional Encryption, Homomorphic Encryption etc. This paper focuses on Searchable and Homomorphic Encryption methods. Finally, a comparative study of these two efficient cloud cryptographic methods has been carried out and given here.

研究の動機と目的

  • 同型暗号と検索可能暗号のセキュリティ、効率性、機能的能力を、クラウド環境において評価・比較すること。
  • 実世界のクラウド展開シナリオにおける各暗号化手法の長所と短所を特定すること。
  • 計算ワークロードと検索ワークロードの両方を考慮した、アプリケーション固有の要件に基づいた暗号化方式の選定をシステム設計者に支援すること。
  • 完全同型暗号と対称的検索可能暗号の間のパフォーマンスのトレードオフを包括的に分析すること。

提案手法

  • 本研究は、部分的同型暗号および完全同型暗号の複数の実装を評価し、計算オーバーヘッドと対応する操作の種別に注目している。
  • 本研究は、トラップドアと暗号化された逆インデックスを用いて、暗号化されたデータ上での効率的なキーワード検索を可能にする対称的検索可能暗号方式を分析している。
  • 比較は、暗号化/復号化時間、検索遅延、計算複雑性、セキュリティモデルの強度といったメトリクスに基づいて行われている。
  • 研究者は、異なるデータサイズとクエリパターンにおけるパフォーマンスを測定するために、標準化されたベンチマーキングフレームワークを用いている。
  • 両方式のセキュリティ特性として、 chosen-plaintext 攻撃下での不辺別性(IND-CPA)と暗号文の不辺別性が評価されている。
  • 本研究は、鍵管理、システム統合、既存のクラウドインfra構造との互換性といった実用的展開制約も考慮している。

実験結果

リサーチクエスチョン

  • RQ1クラウドにおけるデータ操作に関して、同型暗号と検索可能暗号方式の計算効率と応答時間はどのように比較されるか?
  • RQ2同型暗号と検索可能暗号の間で、セキュリティ保証とパフォーマンスのトレードオフはどのようなものか?
  • RQ3頻繁なデータ計算を要するワークロードと頻繁なキーワードベース検索を要するワークロードの両方において、どちらの暗号方式がより適しているか?
  • RQ4データ量とクエリの複雑さが増加するに従い、両方式はどのようにスケーリングするか?
  • RQ5実世界のクラウド環境における両方式の展開における実用的制限は何か?

主な発見

  • 同型暗号は暗号化されたデータ上で任意の計算を可能にするが、高い計算オーバーヘッドを伴うため、大多数のリアルタイムクラウドアプリケーションには不適切である。
  • 検索可能暗号は、特に大規模データセットにおいて、顕著に低い検索遅延と優れたパフォーマンスを実現している。
  • 同型暗号はより強力な機能的能力を提供するが、現時点の実装では一般用途のクラウドワークロードにはあまりに遅いため、実用的でない。
  • 検索可能暗号方式は、IND-CPA などの標準仮定に基づいて十分なセキュリティ水準を達成しているが、アクセスパターン漏洩を通じて一部の情報を漏洩する可能性がある。
  • 本研究の結論として、効率的なデータ取得を要するアプリケーションには検索可能暗号がより適しており、制御された環境でのプライバシー保護計算には同型暗号がより適している。
  • パフォーマンスベンチマークの結果、検索可能暗号は1秒間に数千件のクエリを処理できるが、同型暗号方式は1秒間に数回の操作に制限されている。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。